Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — Python PoC эксплойт-скрипты для CVE-2023-43208 и CVE-2023-37679, позволяющие выполнить неаутентифицированное удаленное выполнение кода в NextGen Mirth Connect. Разработаны для исследований в области безопасности и разработки защитных методов. | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

Python PoC эксплойт-скрипты для CVE-2023-43208 и CVE-2023-37679, позволяющие выполнить неаутентифицированное удаленное выполнение кода в NextGen Mirth Connect. Разработаны для исследований в области безопасности и разработки защитных методов.

Репозиторий
7212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость RCE в Mirth Connect (CVE-2023-37679 и CVE-2023-43208)

Этот эксплойт-скрипт и PoC написаны для углубленного анализа CVE на vsociety. CVE-2023-43208 — это серьезная ошибка безопасности в NextGen Mirth Connect, инструменте, используемом больницами и клиниками для обмена данными пациентов. Эта ошибка позволяет хакерам проникнуть в систему без пароля. Поскольку Mirth Connect широко используется в здравоохранении, быстрое исправление этой ошибки имеет решающее значение для защиты информации пациентов.

Ошибка стала известна после того, как более ранняя проблема, CVE-2023-37679, должна была быть исправлена. Однако исправления оказалось недостаточно, что привело к обнаружению CVE-2023-43208. Эта новая проблема затрагивает все версии Mirth Connect до 4.4.0 включительно, и для безопасности требуется обновление до версии 4.4.1.

Использование

root@kitploit:~
# Detection script
python3 detection.py https://localhost:8443

# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

Отказ от ответственности

Этот эксплойт-скрипт создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для какого-либо злонамеренного или несанкционированного использования. Автор и владелец скрипта отказываются от любой ответственности за неправильное использование или ущерб, причиненный этим программным обеспечением. К вашему сведению, пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.

Скачать инструмент